Страница 1 из 1

Блокировка портов только для wlan1

Добавлено: 27 июл 2014, 12:59
VIV
Имеется 951G-2HnD, необходимо для всех подключающихся по WIFI закрыть все порты кроме 80го. Много гуглил но решение не нашел, хотя вроде такое можно сделать.

Пробовал создавать такие правила:

ip firewall filter add chain=forward out-interface=wlan1 protocol=tcp src-port=80 action=accept
ip firewall filter add chain=forward in-interface=wlan1 protocol=tcp dst-port=80 action=accept

ip firewall filter add chain=forward out-interface=wlan1 action=drop
ip firewall filter add chain=forward in-interface=wlan1 action=drop

не помогло.

Очень надеюсь на вашу помощь.

Re: Блокировка портов только для wlan1

Добавлено: 27 июл 2014, 16:09
Dragon_Knight
Правила правильные, а раз они не работают, значит Вы их размещаете после глобально-разрешающих правил....
Фаервол обрабатывает правила по их ID, и если находит правило которое удовлетворяет всем требованиям, выполняет его и входит из фаервола, т.е. следующие правила уже не читаются.